Senior Application Security Engineer

Petah Tikva, Israel Vor Ort Senior vor 13 Tagen
Cybersecurity Software Engineer
Auf einen Blick

Leite Sicherheitslücken-Reports im Bug-Bounty-Programm von ServiceNow als Senior Engineer mit voller technischer Verantwortung von der Reproduktion bis zur verifizierten Behebung.

💰 $130.000–180.000/Jahr 📊 Senior 🕒 Vollzeit 🗺️ EMEA
  • 8+ Jahre Sicherheitserfahrung
  • Code-Kompetenz in Java, JavaScript, Python
  • Vulnerability Reproduction und Root-Cause-Analyse
  • Kommunikation mit externen Researchers
Application Security Vulnerability Assessment Code Analysis Java JavaScript Python Threat Modeling Security Research
✅ Geeignet für
  • Erfahrene Security Engineers mit tiefer Code-Expertise
  • Teams, die vorrangig Technical-Deep-Work schätzen
  • Profis, die gerne Standards und Best Practices setzen
🚫 Weniger geeignet
  • Junior Engineers ohne Sicherheitshintergrund
  • Personen, die viel Kundenkontakt bevorzugen
  • Rollen ohne technische Tiefe
💡 Gut zu wissen
  • Bug-Bounty-Triage ist nicht kundenorientiert, sondern tiefe technische Arbeit
  • Mentoring und Standardsetzung sind Teil der Senior-Rolle
  • Die Rolle erfordert Erfahrung mit Real-World Exploit Chains und unbekanntem Code

Über das Unternehmen

ServiceNow ist ein globaler Marktführer für intelligente Cloud-basierte Plattformen, die Menschen, Systeme und Prozesse verbinden. Die Firma betreut über 8.100 Kunden weltweit, darunter 85% der Fortune 500. Das Unternehmen fokussiert auf KI-gestützte Lösungen für digitale Transformation.

Deine Aufgaben

  • Triagierung und Behebung von Bug-Bounty-Reports: Reproduktion, Validierung, Severity Assessment und Root-Cause-Analyse von Sicherheitslücken
  • Technische Skalation für komplexe und kritische Fälle, einschliesslich mehrstufiger Exploit Chains
  • Code Review und Root-Cause-Analyse zur Identifizierung zugrunde liegender Defekte
  • Kommunikation mit externen Security Researchers und internen Stakeholder während des gesamten Prozesses
  • Mentoring von Junior-Engineers im Team zur Verbesserung von Triage-Standards
  • Varianten-Analyse, um verwandte Anfälligkeit vor externen Entdeckungen zu finden
  • Leitung von grösseren Product Security Incidents und forensischen Postmortems

Deine Voraussetzungen

  • 8+ Jahre praktische Erfahrung in Product Security, Application Security, Penetration Testing oder Vulnerability Research
  • Tiefe Expertise in Web und Application Vulnerability Classes und Exploitation Techniques
  • Starke Code-Kompetenz in Java, JavaScript und Python mit der Fähigkeit, Root Cause in grossen, unbekannten Codebases zu verfolgen
  • Vulnerability Reproduction, Severity Assessment und Risk Scoring unter Unsicherheit
  • Erfahrung mit Coordinated Vulnerability Disclosure

Benefits

  • Arbeit mit einem weltweit führenden Sicherheitsteam
  • Möglichkeit zur Gestaltung von Security Standards und Best Practices
  • Kontinuierliche Entwicklungsmöglichkeiten und Mentoring für Junior-Engineers